1   1  /  1  页   跳转

[求助] 杀不了的病毒

杀不了的病毒

破毒怎么杀不了啊

附件: SREngLOG.log (2009-8-1 12:32:09, 71.35 K)
该附件被下载次数 183



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 551; .NET CLR 2.0.50727; TheWorld)
分享到:
gototop
 

回复:杀不了的病毒

使用PE杀毒光盘引导查杀,下面是下载页面
http://zhidao.ikaka.com/Aspx/Html/StaticHtml/296/296551.html
gototop
 

回复: 杀不了的病毒

c:\windows\system32\userinit.exe  文件好像被感染
删除:
c:\program files\server\alg.exe
c:\program files\y_terver\alg.exe
c:\windows\system32\drivers\360soft.sys
c:\windows\system32\drivers\apyep.sys

杀毒之后可以用清理助手清理下注册表
gototop
 

回复:杀不了的病毒

1.建议使用XDelBox删除以下文件:([urlhttp://www.dodudou.com/down/download.php?fname=./01.原创软件/XDelBox1.8剑盟版.rar[/url])
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作(重启计算机以后会有一个系统菜单选择Go Xdelbox To Del Files)。运行xdelbox前最好卸载所有可移动存储设备

c:\windows\system32\xg4hapnygs29.dll
c:\windows\system32\bbxhgsftsbbxt83ar.dll
c:\windows\system32\v54m9wwbungtf2m.dll
c:\windows\system32\skcfujq5edn.dll
c:\windows\system32\76b9ba7a.dll
c:\program files\server\alg.exe
c:\program files\y_terver\alg.exe
c:\windows\system32\drivers\360soft.sys
c:\docume~1\admini~1\locals~1\temp\rar$ex02.813\bregdrv.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{AB900155-F1F0-4165-9E73-67BC13BBCE89}]    <C:\WINDOWS\system32\xg4hAPNygs29.dll>
[{7A6359F5-6882-4FE9-B1CB-3130860BE4F3}]    <C:\WINDOWS\system32\BbXhGSfTsBbxT83aR.dll>
[{CEBB8F8A-308B-43E9-9789-B6FD6BE1BD97}]    <C:\WINDOWS\system32\v54M9wWBuNGTf2m.dll>
[{76CBCF38-0583-44C7-A1AE-D463DFE625EC}]    <C:\WINDOWS\system32\skcfujQ5EDN.dll>
[{76B9BA7A-81D0-4979-8598-8471F2AB5186}]    <C:\WINDOWS\system32\76B9BA7A.dll>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Security Acc11ounts / Security Acc11ounts]    <C:\Program Files\Server\alg.exe>
[NVIDIA Dissplay Drilverv serve / NVIDIA Dissplay Drilverv serve]    <C:\Program Files\y_terver\alg.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[RCTV / 360SoftMac]    <\??\C:\WINDOWS\system32\drivers\360soft.sys>
[BREGDRV / BREGDRV]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX02.813\BREGDRV.sys>


下载windows清理助手清理恶意软件
http://www.arswp.com/download/arswp/arswp2.rar

下载临时文件清理工具
http://www.dodudou.com/down/ATF-Cleaner-cn.exe
gototop
 

回复:杀不了的病毒

不好意思,漏删了几个
1.建议使用XDelBox删除以下文件:(http://www.dodudou.com/down/download.php?fname=./01.原创软件/XDelBox1.8剑盟版.rar)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作(重启计算机以后会有一个系统菜单选择Go Xdelbox To Del Files)。运行xdelbox前最好卸载所有可移动存储设备。

c:\program files\server\ilatlowg.dat
c:\program files\idict\idictlib.dll
c:\windows\system32\xg4hapnygs29.dll
c:\windows\system32\bbxhgsftsbbxt83ar.dll
c:\windows\system32\v54m9wwbungtf2m.dll
c:\windows\system32\skcfujq5edn.dll
c:\windows\system32\76b9ba7a.dll
c:\windows\system32\scvhost.exe
c:\program files\y_terver\alg.exe
c:\program files\server\alg.exe
c:\windows\system32\drivers\apyep.sys
C:\Program Files\IDict\IDictRun.exe
C:\WINDOWS\system32\drivers\360soft.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{AB900155-F1F0-4165-9E73-67BC13BBCE89}]    <C:\WINDOWS\system32\xg4hAPNygs29.dll>
[{7A6359F5-6882-4FE9-B1CB-3130860BE4F3}]    <C:\WINDOWS\system32\BbXhGSfTsBbxT83aR.dll>
[{CEBB8F8A-308B-43E9-9789-B6FD6BE1BD97}]    <C:\WINDOWS\system32\v54M9wWBuNGTf2m.dll>
[{76CBCF38-0583-44C7-A1AE-D463DFE625EC}]    <C:\WINDOWS\system32\skcfujQ5EDN.dll>
[{76B9BA7A-81D0-4979-8598-8471F2AB5186}]    <C:\WINDOWS\system32\76B9BA7A.dll>
[RsTray]    <C:\WINDOWS\system32\scvhost.exe>
<CNN_Running><C:\Program Files\IDict\IDictRun.exe> 
  启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[NVIDIA Dissplay Drilverv serve / NVIDIA Dissplay Drilverv serve]    <C:\Program Files\y_terver\alg.exe>
[Security Acc11ounts / Security Acc11ounts]    <C:\Program Files\Server\alg.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:

[hekzrb / hekzrb]    <\SystemRoot\system32\drivers\apyep.sys>
C:\WINDOWS\system32\drivers\360soft.sys
gototop
 

回复:杀不了的病毒

该用户帖子内容已被屏蔽
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT